O WeGIA é um gerente web para instituições de caridade. Antes de 3.6.2, O aplicativo web é vulnerável a ataques de clicjacking. O aplicativo WeGIA não envia nenhum cabeçalho HTTP defensivo relacionado com a proteção de enquadramento. Em particular, faltam opções de quadro X e a diretiva de segurança de conteúdo com os gestores de quadros não está configurada. Por causa disso, um atacante pode carregar qualquer página do WeGIA dentro de um documento HTML malicioso, sobrepor elementos enganosos, esconder botões reais ou forçar a interação acidental com fluxos de trabalho sensíveis. Esta vulnerabilidade está fixada em 3.6.2. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23731 foi publicado em 2026 - 01 - 16 T 20: 15: 51.327 Z e última modificação em 2026 - 06 - 17 T 10: 22: 00.697 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 1021.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: wegia wegia. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.